前言 近一年,網(wǎng)絡(luò)安全相關(guān)的政策法律陸續(xù)出臺(tái)落實(shí)、技術(shù)投入應(yīng)用、網(wǎng)絡(luò)安全事件頻發(fā),帶動(dòng)網(wǎng)絡(luò)安全行業(yè)進(jìn)一步發(fā)展變化。傳統(tǒng)威脅依舊存在,新的威脅與風(fēng)險(xiǎn)層出不窮,給企業(yè)安全帶來(lái)更多挑戰(zhàn)。面對(duì)2019年愈發(fā)嚴(yán)峻的安全形勢(shì),企業(yè)不僅要嚴(yán)防精心策劃的外部攻擊,也不能排除來(lái)自內(nèi)部的安全隱患。 企業(yè)安全威脅統(tǒng)一應(yīng)對(duì)指南 企業(yè)安全的根本目的,是保障企業(yè)的業(yè)務(wù)連續(xù)性,保證企業(yè)利益相關(guān)者生命、財(cái)產(chǎn)安全的延續(xù)。與單純的滲透測(cè)試、攻防對(duì)抗相比,企業(yè)安全往往要兼顧更多環(huán)節(jié),更需要有大局觀。在實(shí)踐中,越來(lái)越多的企業(yè)意識(shí)到,企業(yè)安全不僅關(guān)乎技術(shù),更關(guān)乎體系化的安全架構(gòu)與設(shè)計(jì)。此前的報(bào)告也顯示,我國(guó)安全行業(yè)中整體安全建設(shè)的戰(zhàn)略規(guī)劃類安全人才和機(jī)構(gòu)設(shè)計(jì)類安全人才最為短缺。在企業(yè)安全建設(shè)中,需要注意以下根本問(wèn)題:
總體來(lái)說(shuō),企業(yè)安全需要基于信息安全大環(huán)境,結(jié)合企業(yè)所處行業(yè)、IT投入、業(yè)務(wù)需求等實(shí)際情況,參考可靠的安全架構(gòu)體系,自上而下地建立能在企業(yè)內(nèi)部落地的安全策略與安全流程,并在流程中應(yīng)用合適的技術(shù)與產(chǎn)品。同時(shí),還要在實(shí)踐中不斷改進(jìn),以便獲得最大程度的保障。 因此,了解并熟悉企業(yè)安全威脅應(yīng)對(duì)流程并根據(jù)需要選擇合適的安全產(chǎn)品,有助于企業(yè)做好安全建設(shè),防范風(fēng)險(xiǎn)。FreeBuf 針對(duì)近一年企業(yè)安全現(xiàn)狀和安全產(chǎn)品情況進(jìn)行了深入調(diào)查,并在安全專家和顧問(wèn)的指導(dǎo)下,構(gòu)建企業(yè)威脅應(yīng)對(duì)流程模型,結(jié)合理論和應(yīng)用進(jìn)行分析,形成了《2019企業(yè)安全威脅統(tǒng)一應(yīng)對(duì)指南》。 本報(bào)告主要采用資料搜集、走訪企業(yè)客戶以及專家訪談的形式進(jìn)行調(diào)研。報(bào)告中的威脅應(yīng)對(duì)模型參考國(guó)際認(rèn)可的網(wǎng)絡(luò)安全模型,并結(jié)合企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀和實(shí)際需求進(jìn)行優(yōu)化。另外,F(xiàn)reeBuf 共計(jì)調(diào)研數(shù)百家廠商,經(jīng)過(guò)統(tǒng)計(jì)后得出安全產(chǎn)品候選列表。這些產(chǎn)品與威脅應(yīng)對(duì)模型每個(gè)流程一一對(duì)應(yīng),給予企業(yè)從理論到實(shí)踐的參考。
企業(yè)安全產(chǎn)品目錄 本次企業(yè)安全產(chǎn)品推薦與本報(bào)告第二章內(nèi)容相呼應(yīng),重點(diǎn)從企業(yè)安全威脅應(yīng)對(duì)的五大閉環(huán)流程對(duì)安全產(chǎn)品進(jìn)行分類,以便給企業(yè)更加清晰的參考。企業(yè)可根據(jù)第二章的流程,對(duì)照自身的安全建設(shè)情況,選擇各階段更符合需求、更合適的產(chǎn)品或策略。 本次產(chǎn)品名錄不再打分,僅從市場(chǎng)、知名度以及獎(jiǎng)項(xiàng)情況綜合考慮,列出每個(gè)分類中較為合適的產(chǎn)品供參考,排名不分先后。 |